Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xm89-vxjx-jvcg

Опубликовано: 30 нояб. 2021
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Zoho ManageEngine ServiceDesk Plus before 11306, ServiceDesk Plus MSP before 10530, and SupportCenter Plus before 11014 are vulnerable to unauthenticated remote code execution. This is related to /RestAPI URLs in a servlet, and ImportTechnicians in the Struts configuration.

Zoho ManageEngine ServiceDesk Plus before 11306, ServiceDesk Plus MSP before 10530, and SupportCenter Plus before 11014 are vulnerable to unauthenticated remote code execution. This is related to /RestAPI URLs in a servlet, and ImportTechnicians in the Struts configuration.

EPSS

Процентиль: 100%
0.943
Критический

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-306

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

Zoho ManageEngine ServiceDesk Plus before 11306, ServiceDesk Plus MSP before 10530, and SupportCenter Plus before 11014 are vulnerable to unauthenticated remote code execution. This is related to /RestAPI URLs in a servlet, and ImportTechnicians in the Struts configuration.

CVSS3: 9.8
fstec
около 4 лет назад

Уязвимость конфигурации программных средств для службы технической поддержки Zoho ManageEngine ServiceDesk Plus, Zoho ManageEngine ServiceDesk Plus MSP и Zoho ManageEngine SupportCenter Plus, связанная с отсутствием процедуры аутентификации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.943
Критический

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-306